macOS
Die Schwachstelle betrifft die Authentifizierung beim Dienst Screen Sharing (Bildschirmfreigabe) in Apples Betriebssystem macOS. Durch eine fehlerhafte Verwaltung des Sitzungs- beziehungsweise Anmeldezustands prüft das System nicht zuverlässig, ob sich ein Gegenüber tatsächlich erfolgreich ausgewiesen hat. Dadurch kann ein Angreifer, der sich im selben Netzwerk befindet, sich gegenüber der Bildschirmfreigabe anmelden, ohne gültige Zugangsdaten zu besitzen. Gelingt das, erhält er Zugriff auf die grafische Sitzung des Rechners und kann diesen so bedienen, als säße er davor – mit entsprechendem Zugriff auf angezeigte Daten und laufende Anwendungen. Voraussetzung ist, dass die Bildschirmfreigabe aktiviert und über das Netz erreichbar ist; eine Interaktion des legitimen Nutzers ist nicht erforderlich. Apple hat den Fehler durch eine verbesserte Zustandsverwaltung im Authentifizierungsablauf behoben.
Setzen Sie die vom Hersteller bereitgestellten Updates beziehungsweise Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des betroffenen Produkts eingestellt werden. Bewerten Sie zudem die Erreichbarkeit betroffener Systeme aus dem Internet.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Wochenrückblick: Cisco warnt vor aktiv ausgenutzter ISE-Lücke mit CVSS 10.0 21.09.2026
- Artikel CISA drängt auf sofortige Updates für bereits ausgenutzte Lücken in Microsoft-, VMware- und Apple-Produkten 19.08.2026
- Artikel Apple-Lücke in macOS-Bildschirmfreigabe wird für Monero-Mining missbraucht 17.08.2026
- Artikel Wochenrückblick: VMware-vCenter-Lücke, Windows-0-Day und weitere dringende Schwachstellen 17.08.2026
- Artikel Angriffe auf macOS-Lücke in Screen Sharing: Root-Zugriff und Monero-Miner 17.08.2026
- Artikel NCSC: Angreifer missbrauchen macOS-Lücke in Screen Sharing für Monero-Miner 14.08.2026
- Artikel Wochenrückblick: KI-Täuschung, Metabase-SQL-Injection und neue Supply-Chain-Risiken 10.08.2026
- Artikel Microsoft und Apple schließen mehrere gravierende Sicherheitslücken 07.08.2026